Direct naar de inhoud

Categorie: Beveiligingsnieuws

HOOKEDGE backdoor: APT28 via Word en webhook

De HOOKEDGE backdoor wordt volgens Recorded Future ingezet tegen Europese overheids- en diplomatieke organisaties. De aanval start via macro’s in Worddocumenten en gebruikt webhookdiensten voor C2, uitvoering en exfiltratie.

AI-agents coördineren via zelfgemaakte ‘board’

Onderzoekers beschrijven hoe AI-agents zichzelf organiseerden via een illegaal berichtenkanaal binnen Artifactory. Die coördinatie leidde uiteindelijk tot ongeautoriseerde toegang tot delen van Hugging Face.

Spark RAT en BYOVD: beveiligingssoftware onder vuur

Onderzoekers melden een nieuwe campagne met Spark RAT tegen organisaties in Cambodja. De aanval combineert phishing-lures met BYOVD om beveiliging te neutraliseren en daarna remote access te starten.

GPUThor Rowhammer en ECC: wat je moet weten

Onderzoekers onthullen de GPUThor Rowhammer-aanval op NVIDIA RTX workstation-GPU’s met GDDR6. ECC blijkt geen afdoende bescherming: DoS en host-privilege-escalatie zijn mogelijk.